热门标签
更多>
搜索结果
查询Tags标签: MysqlSQLXML,共有 2条记录-
CVE-2021-2471 Mysql JDBC XXE
漏洞简介 这个漏洞是由于 MySQL JDBC 8.0.27 版本之前,存在 getSource ()方法未对传入的 XML 数据做校验,导致攻击者可以在 XML 数据中引入外部实体,造成 XXE 攻击。 影响版本 MySQL Connector/J 8.0.27 之前漏洞复现 这里采用的复现环境链接为: https://github.com/Se…
2021/10/29 2:11:43 人评论 次浏览 -
CVE-2021-2471 Mysql JDBC XXE
漏洞简介 这个漏洞是由于 MySQL JDBC 8.0.27 版本之前,存在 getSource ()方法未对传入的 XML 数据做校验,导致攻击者可以在 XML 数据中引入外部实体,造成 XXE 攻击。 影响版本 MySQL Connector/J 8.0.27 之前漏洞复现 这里采用的复现环境链接为: https://github.com/Se…
2021/10/29 2:11:43 人评论 次浏览